Apple (macOS/iOS) Seite 37
Schwachstellen-Reports
2146 ReportsZeige 1801 bis 1850 von 2146
-
Amazon Athena ODBC Driver – Out-of-bounds Write
CVE-2026-35559 MittelEin Out-of-bounds-Write in den Query-Processing-Komponenten des Amazon Athena ODBC Drivers vor Version 2.1.0.0 kann es einem Angreifer ermöglichen, den Treiber mittels speziell präparierter Daten zum Absturz zu bringen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 2.1.0.0 oder neuer aktualisieren. Im Feed ist die Schwachstelle den überwachten Produktbereichen Apple (macOS/iOS) und Microsoft Windows zugeordnet.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome (Mac): Out-of-bounds-Read in der GPU-Komponente
CVE-2026-9122 MittelEin Out-of-bounds-Read in der GPU-Komponente von Google Chrome auf dem Mac vor Version 148.0.7778.179 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Chrome 148.0.7778.179 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome – Informationsleck in Enterprise
CVE-2026-13828 MittelEine fehlerhafte Implementierung in der Komponente Enterprise von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Canon EOS Network Setting Tool: Fehlerhafte Prüfung von SSH-Hostschlüsseln
CVE-2026-9258 MittelDas Canon EOS Network Setting Tool in Version 1.5.0 oder früher validiert SSH-Hostschlüssel nicht korrekt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome Skia Out-of-Bounds Read (Mac)
CVE-2026-13820 MittelEin Lesezugriff ausserhalb der Grenzen in Skia von Google Chrome unter Mac vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer- Prozess kompromittiert hatte, über eine präparierte HTML-Seite Cross-Origin- Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in ANGLE ermöglicht Informationsabfluss
CVE-2026-13877 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der ANGLE-Komponente von Google Chrome (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome: Uninitialisierte Speichernutzung in ANGLE
CVE-2026-14125 MittelEine uninitialisierte Speichernutzung in der ANGLE-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Read in Chromecast
CVE-2026-13890 MittelIn der Chromecast-Komponente von Google Chrome (vor Version 150.0.7871.47) ermöglicht ein Out-of-Bounds-Read einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, das Auslesen potenziell sensibler Informationen aus dem Prozessspeicher. Betroffen sind neben Google Chrome auch Linux-Distributionen und Betriebssysteme, die Chromium ausliefern. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome (iOS): Umgehung von Navigationsbeschränkungen in Safe Browsing
CVE-2026-13904 MittelEine unzureichende Implementierung in der Safe-Browsing-Komponente von Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Canon EOS Network Setting Tool – Unsicheres Protokoll als Standard-FTP-Konfiguration
CVE-2026-9262 MittelIm Canon EOS Network Setting Tool (Version 1.5.0 oder älter) wird ein unsicheres Protokoll als Standard-FTP-Konfiguration verwendet. Dadurch können übertragene Daten ungeschützt sein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS: Preisgabe sensiblen Kernel-Zustands durch eine App
CVE-2026-43722 MittelEine App kann sensiblen Kernel-Zustand auslesen. Das Problem wurde durch verbesserte Eingabebereinigung behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf iOS 26.5.2 und iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 einspielen.
CVSS: 5.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Eingabevalidierung in Input ermöglicht Cross-Origin-Datenabfluss
CVE-2026-9124 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Input-Komponente von Google Chrome (vor Version 148.0.7778.179) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 5.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Policy-Bypass in IFrameSandbox (Google Chrome)
CVE-2026-5903 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Policy-Bypass in der Komponente IFrameSandbox einem entfernten Angreifer, Navigationsbeschränkungen zu umgehen. Voraussetzung ist, dass ein Nutzer zu bestimmten UI-Gesten verleitet wird, über die eine präparierte Seite die Einschränkungen aushebelt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Google Chrome: Speicheroffenlegung in WebCodecs
CVE-2026-5888 MittelEine nicht initialisierte Verwendung von Speicher in WebCodecs in Google Chrome vor Version 147.0.7727.55 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Apple Safari/WebKit: Use-after-free bei präpariertem Webinhalt
CVE-2026-43709 MittelEin Use-after-free bei der Verarbeitung von bösartig präpariertem Webinhalt wurde durch verbesserte Speicherverwaltung behoben. Die Schwachstelle ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf die genannten korrigierten Apple-Versionen aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome für iOS – Umgehung von Navigationsbeschränkungen
CVE-2026-13795 MittelEine unzureichende Richtliniendurchsetzung in Chrome for iOS von Google Chrome unter iOS vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome GamepadAPI Uninitialized Use Information Disclosure
CVE-2026-14051 MittelEine Verwendung nicht initialisierten Speichers in der GamepadAPI von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome: Integer-Overflow in WebNN
CVE-2026-14070 MittelIn der WebNN-Komponente von Google Chrome vor Version 150.0.7871.47 besteht ein Integer-Overflow. Ein entfernter Angreifer kann dadurch über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Autorisierungsproblem in Apple Safari und macOS
CVE-2026-43792 MittelEin Autorisierungsproblem wurde durch verbesserte Zustandsverwaltung behoben. Laut Hersteller könnte eine App dadurch Zugriff auf sensible Nutzerdaten erlangen. Der Fehler ist in Safari 26.6 und macOS Tahoe 26.6 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Safari und macOS Tahoe auf Version 26.6 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome: Out-of-Bounds-Read in ANGLE (macOS)
CVE-2026-13975 MittelEin Out-of-Bounds-Read in der ANGLE-Komponente von Google Chrome auf Mac vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Apple (macOS/iOS). CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.
CVSS: 5.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome – Cross-Origin-Datenleck in Related Website Sets
CVE-2026-14059 MittelEine unzureichende Durchsetzung von Richtlinien in der Related-Website-Sets-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome: Seitenkanal-Informationsabfluss in der Navigation
CVE-2026-5876 MittelEin Seitenkanal-Informationsabfluss in der Navigation von Google Chrome vor Version 147.0.7727.55 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. Die Chromium-Sicherheitsstufe wird als Medium eingestuft. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Google Chrome for iOS: Umgehung der Zugriffskontrolle
CVE-2026-17873 MittelEine unzureichende Richtliniendurchsetzung in Chrome for iOS erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Zugriffskontrolle (discretionary access control) zu umgehen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. Chromium stuft den Schweregrad als Medium ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome für iOS – UI-Spoofing durch fehlerhafte Implementierung
CVE-2026-13902 MittelIn Google Chrome für iOS vor 150.0.7871.47 erlaubt eine fehlerhafte Implementierung einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (iOS): Umgehung von Navigationsbeschränkungen
CVE-2026-14066 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome für iOS in Google Chrome auf iOS (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung von Navigationsbeschränkungen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Chrome 150.0.7871.47 oder neuer.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Apple (Safari/iOS/macOS): Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-39872 MittelBei der Verarbeitung bösartig präparierter Web-Inhalte besteht in Apple-Produkten ein Speicherbehandlungsproblem. Behoben wurde das Problem in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Apple (Safari/iOS/macOS): Speicherbehandlungsfehler bei der Verarbeitung von Web-Inhalten
CVE-2026-43663 MittelBei der Verarbeitung bösartig präparierter Web-Inhalte besteht in Apple-Produkten ein Speicherbehandlungsproblem. Behoben wurde das Problem in Safari 26.5.2, iOS 26.5.2 und iPadOS 26.5.2 sowie macOS Tahoe 26.5.2. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS/iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Content-Security-Policy in Isolated Web Apps
CVE-2026-13886 MittelEine unzureichende Richtliniendurchsetzung in der Komponente für Isolated Web Apps von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite die Content-Security-Policy zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome Glic Navigation Restriction Bypass
CVE-2026-13896 MittelEine unzureichende Durchsetzung von Richtlinien in Glic von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (iOS): Umgehung von Navigationsbeschränkungen
CVE-2026-13917 MittelIn Google Chrome auf iOS vor Version 150.0.7871.47 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Chrome für iOS einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitet, Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome – Heap Buffer Overflow in WebML
CVE-2026-5869 MittelIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap Buffer Overflow in WebML einem entfernten Angreifer, über eine praeparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2026-5864 – Heap-Buffer-Overflow in WebAudio von Google Chrome
CVE-2026-5864 MittelIn der WebAudio-Komponente von Google Chrome vor Version 147.0.7727.55 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 147.0.7727.55 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Adobe Connect: Reflektiertes Cross-Site-Scripting
CVE-2026-34614 MittelAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Gelingt es einem Angreifer, ein Opfer zum Aufruf einer präparierten URL zu bewegen, die auf eine verwundbare Seite verweist, kann Schadcode im Browser des Opfers ausgeführt werden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Apple WebKit Cross-Origin Issue (Safari/iOS/macOS)
CVE-2026-43700 MittelIn Apples WebKit wurde ein Cross-Origin-Problem durch verbesserte Nachverfolgung von Sicherheitsursprüngen behoben. Die Verarbeitung von bösartig präpariertem Webinhalt kann die Schwachstelle auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 bzw. macOS Tahoe 26.5.2 aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (iOS): Cross-Origin-Datenleck in Web Authentication (Passkeys)
CVE-2026-13862 MittelEine unzureichende Richtliniendurchsetzung in der Web-Authentication-Komponente (Passkeys & Security Keys) von Google Chrome auf iOS vor Version 150.0.7871.47 erlaubte einem Angreifer in einer privilegierten Netzwerkposition, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Apple Safari/iOS/macOS – Use-after-Free bei Verarbeitung von Web-Inhalten
CVE-2026-43726 MittelBei der Verarbeitung speziell präparierter Web-Inhalte kann ein Use-after-Free-Fehler auftreten, der durch verbesserte Speicherverwaltung behoben wurde. Der Fehler ist in Safari 26.5.2, iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 korrigiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die genannten Aktualisierungen von Apple einspielen.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome WebML – Auslesen von Prozessspeicher unter Windows
CVE-2026-5885 MittelIn der WebML-Komponente von Google Chrome unter Windows vor Version 147.0.7727.55 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem entfernten Angreifer, möglicherweise sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Wire iOS vor 4.16.0: Schwachstelle bei der Verarbeitung manipulierter Proteus-Nachrichten
CVE-2026-35049 MittelDer iOS-Client der Wire-Messaging-Anwendung (wire-ios) ist in Versionen vor 4.16.0 anfällig für manipulierte Proteus-Externe-Nachrichten mit einem verschlüsselten Payload. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome: Umgehung von Navigationsbeschränkungen in Chrome für iOS
CVE-2026-17813 MittelIn Chrome für iOS vor Version 151.0.7922.72 ist die Durchsetzung von Richtlinien unzureichend. Ein entfernter Angreifer kann über eine präparierte HTML-Seite Navigationsbeschränkungen umgehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in der SVG-Komponente
CVE-2026-13793 MittelEine unzureichende Richtliniendurchsetzung in der SVG-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Schweregrad: High). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (iOS) – Cross-Origin-Datenleck in Autofill
CVE-2026-13913 MittelEine unzureichende Durchsetzung von Richtlinien (Insufficient policy enforcement) in der Autofill-Komponente von Google Chrome auf iOS vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, Cross-Origin-Daten auszulesen, sofern ein Nutzer zu bestimmten UI-Gesten verleitet wird. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Canon EOS Network Setting Tool: Fest codierte kryptografische Schlüssel (≤ 1.5.0)
CVE-2026-9260 MittelIn Canon EOS Network Setting Tool Version 1.5.0 oder früher werden fest codierte kryptografische Schlüssel verwendet. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.2 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-13912 – UI-Spoofing in Safe Browsing (Google Chrome/iOS)
CVE-2026-13912 MittelEine unangemessene Implementierung in der Safe-Browsing-Komponente von Google Chrome auf iOS vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
UI-Spoofing in Google Chrome auf iOS
CVE-2026-13916 MittelEine fehlerhafte Implementierung in Chrome für iOS in Google Chrome auf iOS erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. Betroffen sind Versionen vor Chrome 150.0.7871.47. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (iOS) – UI-Spoofing
CVE-2026-13981 MittelEine unangemessene Implementierung in Chrome for iOS (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite UI-Spoofing. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome für iOS: Fehlerhafte Implementierung ermöglicht UI-Spoofing
CVE-2026-13980 MittelEine fehlerhafte Implementierung in Google Chrome für iOS (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite UI-Spoofing durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome für iOS auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Apple iOS/iPadOS/macOS – Informationsoffenlegung durch Autorisierungsfehler
CVE-2025-46308 MittelIn Apple iOS, iPadOS und macOS wurde ein Autorisierungsproblem durch verbesserte Zustandsverwaltung behoben. Eine App konnte andernfalls sensible Nutzerinformationen offenlegen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf iOS 18.4, iPadOS 18.4 bzw. macOS Sequoia 15.4 oder neuer installieren.
CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Sparkle (macOS-Update-Framework): unzureichende Pfadprüfung in SUBinaryDeltaApply
CVE-2026-47121 MittelSparkle ist ein Framework für Softwareaktualisierungen unter macOS. Laut Quelle sind Versionen vor 2.9.2 betroffen: Die Pfadprüfung in Autoupdate/SUBinaryDeltaApply.m weist zwar Schreibvorgänge mit ".." in der unmittelbaren Pfadkomponente zurück, die vollständige Beschreibung liegt in den Quelldaten jedoch nur abgeschnitten vor. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Sparkle 2.9.2 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Integer-Überlauf in WebNN
CVE-2026-14069 MittelEin Integer-Überlauf in WebNN in Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer über eine präparierte HTML-Seite das Auslesen potenziell sensibler Informationen aus dem Prozessspeicher. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome – Seitenkanal-Informationsleck in WebAudio
CVE-2026-14071 MittelEin Seitenkanal-Informationsleck (Side-channel information leakage) in der WebAudio-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Apple (macOS/iOS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.